13 gennaio 2026 - KB5073379 (build del sistema operativo 26100.32230)

Si applica a
Windows Server 2025, all editions

Questo aggiornamento cumulativo per Windows Server 2025 (KB5073379) include le correzioni e i miglioramenti della sicurezza più recenti, insieme agli aggiornamenti non relativi alla sicurezza della versione di anteprima facoltativa del mese scorso. Per ulteriori informazioni sulle differenze tra gli aggiornamenti della sicurezza, gli aggiornamenti opzionali di anteprima non di sicurezza, gli aggiornamenti fuori banda (OOB) e l'innovazione continua, vedi Aggiornamenti mensili di Windows spiegati. Per informazioni sulla terminologia degli aggiornamenti di Windows, vedere i diversi tipi di aggiornamenti software di Windows.

Per visualizzare gli ultimi aggiornamenti su questa versione, visita il dashboard dell'integrità della versione di Windows o la pagina della cronologia degli aggiornamenti per Windows Server 2025.

Annunci e messaggi

In questa sezione vengono fornite le principali notifiche correlate a questa versione, inclusi annunci, registri delle modifiche e avvisi di fine supporto.

Modifiche degli identificatori della Knowledge Base per Windows Server 2025 a partire da gennaio 2026

A partire dall'aggiornamento della sicurezza di gennaio 2026, Windows Server 2025 avrà i propri identificatori KB e numeri di build. Questi identificatori sono separati da quelli per Windows 11, versioni 24H2 e 25H2. Questa modifica migliora la chiarezza per gli amministratori. I processi di installazione e gestione rimangono gli stessi.

Scadenza del certificato di avvio protetto di Windows

Scadenza del certificato di avvio protetto di Windows

Importante: I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati su dispositivi aziendali consumer e non gestiti per gli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. Continueremo a installare i certificati più recenti tramite gli aggiornamenti di Windows nei prossimi mesi.

Puoi controllare lo stato del PC nell'app Sicurezza di Windows. Gli amministratori IT possono seguire le indicazioni nel playbook di avvio protetto per client Windows e Windows Server.

Registro delle modifiche
Modifica data Descrizione della modifica
Giugno 4, 2026 È stata corretta la stringa di aggiornamento x64 .msu nella scheda Catalogo per KB5073379 (questo aggiornamento)
24 febbraio 2026 Aggiornamento: nella sezione "Come ottenere questo aggiornamento", in Catalogo, il secondo file MSU elencato nel Metodo 2: installare ogni file MSU singolarmente è stato aggiornato.
12 febbraio 2026 Aggiornamento: questo miglioramento è incluso nell'aggiornamento della sicurezza di gennaio 2026 (KB5073379).
[Riempimento automatico credenziali] Questo aggiornamento introduce un comportamento di rafforzamento della sicurezza che limita alcune applicazioni al riempimento automatico delle credenziali durante le sessioni di supporto remoto o i flussi di lavoro di autenticazione automatica. Con questa modifica, le finestre di dialogo delle credenziali non rispondono all'input della tastiera virtuale da Desktop remoto o da strumenti o app di condivisione dello schermo. Per altre informazioni, vedere Nuovo comportamento che limita determinate applicazioni per il riempimento automatico delle credenziali introdotto dall'aggiornamento della sicurezza di Windows di gennaio 2026.
Gennaio 21, 2026 Aggiornamento: il problema noto "Le app potrebbero non rispondere durante il salvataggio dei file in un'archiviazione basata sul cloud" è stato aggiunto alla sezione Problemi noti in questo aggiornamento .

Miglioramenti

Questo aggiornamento della sicurezza contiene correzioni e miglioramenti qualitativi rispetto KB5072033 (rilasciato il 9 dicembre 2025). Il riepilogo seguente illustra i problemi principali risolti da questo aggiornamento. Inoltre, sono incluse nuove funzionalità disponibili. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica.

  • [Compatibilità] Questo aggiornamento rimuove i driver del modem seguenti: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) e smserial.sys (x86). L'hardware del modem che dipende da questi driver specifici non funzionerà più in Windows.

  • [Riempimento automatico credenziali] Questo aggiornamento introduce un comportamento di rafforzamento della sicurezza che limita alcune applicazioni al riempimento automatico delle credenziali durante le sessioni di supporto remoto o i flussi di lavoro di autenticazione automatica. Con questa modifica, le finestre di dialogo delle credenziali non rispondono all'input della tastiera virtuale da Desktop remoto o da strumenti o app di condivisione dello schermo. Per altre informazioni, vedere Nuovo comportamento che limita determinate applicazioni per il riempimento automatico delle credenziali introdotto dall'aggiornamento della sicurezza di Windows di gennaio 2026.

  • [Rete (problema noto)] Risolto: questo aggiornamento risolve un problema a causa del quale potrebbero verificarsi errori di connessione RemoteApp in ambienti Desktop virtuale Azure (AVD). Questo problema può verificarsi dopo l'installazione di KB5072033.

  • [Manutenzione (problema noto] Questo aggiornamento risolve un problema a causa del quale i dispositivi che hanno installato l'aggiornamento fuori banda (KB5070881) hanno smesso di ricevere gli aggiornamenti Hotpatch. I computer interessati riprenderanno gli aggiornamenti Hotpatch dopo l'installazione dell'aggiornamento di base di gennaio 2026.

  • [Avvio protetto] A partire da questo aggiornamento, gli aggiornamenti qualitativi di Windows includono un sottoinsieme di dati di targeting dei dispositivi con alta affidabilità che identificano i dispositivi idonei a ricevere automaticamente nuovi certificati di avvio protetto. I dispositivi riceveranno i nuovi certificati solo dopo aver dimostrato un numero sufficiente di segnali di aggiornamento riusciti, garantendo una distribuzione sicura e in più fasi.

  • [Servizi di distribuzione Windows (WDS] Questo aggiornamento introduce una modifica nel comportamento in cui WDS smetterà di supportare la funzionalità di distribuzione a mani libere per impostazione predefinita. Sono disponibili indicazioni dettagliate per gli amministratori IT in Indicazioni per la protezione avanzata della distribuzione a mani libere dei Servizi di distribuzione Windows (WDS).

  • [WinSqlite3.dll] Risolto: il componente principale di Windows, WinSqlite3.dll, è stato aggiornato. In precedenza, alcuni software di sicurezza potevano aver rilevato questo componente come vulnerabile.

    Nota

    WinSqlite3.dll è un componente distinto da sqlite3.dll, che si trova nelle directory specifiche dell'applicazione e non è un componente di Windows. Se le applicazioni di sicurezza continuano a rilevare sqlite3.dll come vulnerabili, contatta lo sviluppatore dell'app che usa sqlite3.dll per un aggiornamento. Se sqlite3.dll è usato da un'app Microsoft, installa la versione più recente dell'app da Microsoft Store.

Se hai già installato gli aggiornamenti precedenti, il dispositivo scaricherà e installerà solo i nuovi aggiornamenti inclusi in questo pacchetto.

Per altre informazioni sulle vulnerabilità della sicurezza, vedere la Guida all'aggiornamento della sicurezza e gli Aggiornamenti della sicurezza di gennaio 2026.

Windows Server aggiornamento dello stack di manutenzione 2025 (KB5072725) - 26100.32131

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli stack di manutenzione, vedere Semplificazione della distribuzione locale degli aggiornamenti dello stack di manutenzione.

Problemi noti in questo aggiornamento

Windows Server Update Services (WSUS) non visualizza i dettagli dell'errore

Dopo l'installazione di KB5070881 o degli aggiornamenti più recenti, Windows Server Update Services (WSUS) non visualizza i dettagli degli errori di sincronizzazione nella relativa segnalazione degli errori. Questa funzionalità viene temporaneamente rimossa per risolvere la vulnerabilità di esecuzione di codice remoto, CVE-2025-59287.

Errori di connessione e autenticazione in Desktop virtuale Azure e Windows 365

Sintomi

Dopo l'installazione dell'aggiornamento della sicurezza di gennaio 2026 (KB5073379), rilasciato il 13 gennaio 2026, si sono verificati errori di richiesta delle credenziali durante le connessioni Desktop remoto usando il app di Windows nei dispositivi client Windows, con ripercussioni su Azure Desktop virtuale e Windows 365. Il problema interessa le app di app di Windows su build di Windows specifiche, causando errori di accesso.

Soluzione alternativa

Questo problema è stato risolto in KB5077793.

Le app potrebbero non rispondere durante il salvataggio dei file in uno spazio di archiviazione basato sul cloud

Sintomo

Dopo l'installazione di questo aggiornamento, alcune applicazioni potrebbero non rispondere o riscontrare errori imprevisti durante l'apertura o il salvataggio di file in uno spazio di archiviazione basato sul cloud, come OneDrive o Dropbox. In alcune configurazioni di Outlook che archiviano file PST in OneDrive, Outlook potrebbe bloccarsi e non riaprire a meno che il processo non venga terminato o il sistema non venga riavviato. Gli utenti potrebbero anche visualizzare elementi inviati mancanti o messaggi di posta elettronica scaricati in precedenza che vengono scaricati di nuovo.

Soluzione alternativa

Se si verifica questo problema, contattare lo sviluppatore dell'applicazione per conoscere possibili metodi alternativi di accesso ai file.

Per gli scenari specifici di Outlook, lo spostamento dei file PST da OneDrive dovrebbe risolvere il problema. Per indicazioni, vedere la documentazione in Come rimuovere un file di dati PST di Outlook da OneDrive. Inoltre, gli account di posta elettronica sono comunque accessibili tramite webmail, se supportati dal provider di posta elettronica.

Passaggi successivi

Stiamo lavorando a una risoluzione e condivideremo un aggiornamento non appena saranno disponibili altre informazioni.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.


Disponibile Passaggio successivo
Caratteristica inclusa Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update.

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5073379.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5072725) - versione 26100.32131.